Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.3%—Microsoft Sharepoint Server13/10/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server
ModificadaCrítica (9.8)2.4%—Onionshare4/10/202117/6/2026
poly VVX 400/410 versiones hasta 5.3.1, permite a usuarios con pocos privilegios cambiar la contraseña de Administrador al modificar un parámetro POST a 120 durante el proceso de restablecimiento de la contraseña
ModificadaMedia (5.3)1.8%—Onionshare4/10/202117/6/2026
Una vulnerabilidad de divulgación de información en OnionShare versiones 2.3 anteriores a 2.4, permiten a atacantes remotos no autenticados recuperar la lista completa de participantes de un nodo OnionShare no público por medio de la funcionalidad --chat
AnalizadaCrítica (9.8)54%⚠ Explotación activa💥 PoCCitrix Sharefile Storagezones Controller23/9/202117/6/2026
Un control de acceso inapropiado en Citrix ShareFile storage zones controller versiones anteriores a 5.11.20, podría permitir a un atacante no autenticado comprometer remotamente el controlador de zonas de almacenamiento
ModificadaBaja (3.5)1.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation15/9/202110/8/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este CVE ID es diferente de CVE-2021-38651
ModificadaBaja (3.5)1.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server15/9/202110/8/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server . Este CVE ID es diferente de CVE-2021-38652
ModificadaMedia (5.4)0.62%—Addtoany Share Buttons6/9/202117/6/2026
El plugin de WordPress AddToAny Share Buttons versiones anteriores a 1.7.46, no sanea su configuración de Encabezado Compartido cuando la muestra en las páginas del frontend, que permite a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la…
ModificadaMedia (6.1)0.83%—Sharethis Dashboard FOR Google Analytics30/8/202117/6/2026
El plugin de WordPress ShareThis Dashboard for Google Analytics versiones anteriores a 2.5.2, no sanea ni escapa del parámetro "ga_action" en la vista de estadísticas antes de devolverlo en un atributo cuando el plugin está conectado a una cuenta de Google Analytics, conllevando a un problema de tipo Cross-Site…
ModificadaMedia (5.4)0.62%—Wpbrigade Simple Social Media Share Buttons23/8/202117/6/2026
El plugin de WordPress Simple Social Media Share Buttons - Social Sharing for Everyone versiones anteriores a 3.2.3, no escapaba de los parámetros align y like_button_size de su shortcode SSB, lo que podría permitir a usuarios con un rol tan bajo como el de Contributor llevar a cabo ataques de tipo Cross-Site…
ModificadaAlta (7.5)0.41%—Citrix Sharefile Storagezones Controller16/8/202117/6/2026
Se ha identificado un problema en la herramienta de mitigación CTX269106 para el controlador de zonas de almacenamiento de Citrix ShareFile que hace que la opción de cifrado de archivos de ShareFile se desactive si estaba previamente habilitada. Unos clientes sólo están afectados por este problema si previamente…
ModificadaCrítica (9.1)2.0%—On24 Screenshare13/8/202117/6/2026
El plugin ON24 ScreenShare (también se conoce como DesktopScreenShare.app) versiones anteriores a 2.0 para macOS permite el acceso remoto a archivos por medio de su servidor HTTP incorporado. Esto permite a usuarios remotos no autenticados recuperar archivos accesibles para el usuario de macOS que ha iniciado la…
ModificadaMedia (4.3)4.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server12/8/202110/8/2026
Una Vulnerabilidad de suplantación de identidad en Microsoft SharePoint Server
ModificadaMedia (6.5)0.90%—Oracle Peoplesoft Enterprise HCM Shared Components21/7/202117/6/2026
Una vulnerabilidad en el producto PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft (componente: Person Search). La versión compatible que está afectada es 9.2. Una vulnerabilidad explotable fácilmente, permite a un atacante con altos privilegios con acceso a la red por medio de HTTP comprometer…
ModificadaAlta (8.8)6.6%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server16/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-34468, CVE-2021-34520
ModificadaAlta (8.8)4.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-34467, CVE-2021-34468
ModificadaBaja (3.5)6.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/7/202110/8/2026
Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server
ModificadaMedia (5.3)2.0%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/7/202110/8/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server
ModificadaAlta (8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-34467, CVE-2021-34520
ModificadaCrítica (9.8)1.1%—Echobh Sharecare13/7/202117/6/2026
Se ha detectado un problema en Echo ShareCare 8.15.5. No lleva a cabo comprobaciones de autenticación o autorización cuando accede a un subconjunto de recursos confidenciales, conllevando a la habilidad para usuarios no autenticados acceder a páginas vulnerables a ataques como inyección SQL
ModificadaMedia (6.5)0.77%—Echobh Sharecare13/7/202117/6/2026
Se ha detectado un problema en Echo ShareCare versión 8.15.5. La funcionalidad TextReader en el archivo General/TextReader/TextReader.cfm es susceptible de una vulnerabilidad de inclusión de archivos locales cuando procesa la entrada remota en el parámetro textFile de un usuario autenticado, conllevando a la habilidad…
ModificadaAlta (8.8)1.0%—Echobh Sharecare13/7/202117/6/2026
Se ha detectado un problema en Echo ShareCare versión 8.15.5. La funcionalidad UnzipFile en el archivo Access/EligFeedParse_Sup/UnzipFile_Upd.cfm es susceptible a una vulnerabilidad de inyección de argumentos de comandos cuando procesa la entrada remota en el parámetro zippass de un usuario autenticado, conllevando a…
ModificadaAlta (8.8)2.1%—Echobh Sharecare13/7/202117/6/2026
Se ha detectado un problema en Echo ShareCare versión 8.15.5. La funcionalidad file-upload en el archivo Access/DownloadFeed_Mnt/FileUpload_Upd.cfm es susceptible de presentar una vulnerabilidad de carga sin restricciones por medio del parámetro name1, cuando procesa la entrada remota de un usuario autenticado,…
ModificadaCrítica (9.8)1.2%—Echobh Sharecare13/7/202117/6/2026
Echo ShareCare versión 8.15.5, es susceptible a vulnerabilidades de inyección SQL cuando procesa entradas remotas de usuarios autenticados y no autenticados, conllevando a la habilidad de omitir la autenticación, exfiltrar registros de Structured Query Language (SQL) y manipular datos
ModificadaAlta (7.2)4.6%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31963
ModificadaMedia (6.5)4.5%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Divulgación de Información en Microsoft SharePoint Server